Strona główna
Bezpieczeństwo operacji
(tj. Operations Security) to zbiór instrumentów i rozwiązań budujących prywatność i bezpieczeństwo. Nasze podejście do bezpieczeństwa operacji bazuje na możliwie wysokiej prostocie, odpowiedniej wydajności oraz rozwiązaniach kryptograficznych o dowiedzionej skuteczności.- Rozwiązania bezpieczeństwa operacji
- Normy
- Rozwiązania podstawowe
- Serwery i usługi
- Bezpieczeństwo danych
- Sieć
Operacyjna zgodność z normami cyberbezpieczeństwa
Inżynieria i budowa rozwiązań odgórnie spełniających wymogi panujących norm bezpieczeństwa
Zgodność z przepisami polskimi i europejskimi- Ogólne rozporządzenie o ochronie danych (GDPR/RODO), Regulacja EU 2016/679
- Network Information and Security (NIS2), Dyrektywa EU 2022/2557
- Ustawa o krajowym systemie cyberbezpieczeństwa z dnia 5 lipca 2018 r., wraz z nowelizacją z dnia 29 grudnia 2025 r. wprowadzającą założenia NIS2
- Norma ISO/IEC 27001:2022 — ramowa Norma Systemów Zarządzania Bezpieczeństwem Informacji, wraz z głównymi rozszerzeniami
- Norma ISO/IEC 27002:2022 — Zasady zabezpieczeń informacji
- Norma ISO/IEC 27701:2019 — Rozszerzenie do ISO/IEC 27001 i ISO/IEC 27002 dotyczące zarządzania prywatnością
- Norma ISO/IEC 27017:2015 — Bezpieczeństwo informacji w usługach w chmurze
- Norma ISO/IEC 27018:2019 — Ochrona danych osobowych w chmurze publicznej
- Normy ISO/IEC 27033-1|2|3|4|5|6|7 — Bezpieczeństwo sieci
- Normy ISO/IEC 27034-1|2|3|5|5-1 — Bezpieczeństwo aplikacji
- Norma ISO/IEC 27040:2024 — Bezpieczeństwo pamięci masowych
- Norma ISO/IEC 27100:2020 — Cyberbezpieczeństwo
Bezpieczne stacje robocze i komputery osobiste
Bezpieczne stacje robocze i komputery osobiste.
Stacje robocze i komputery osobiste na macOSZaawansowany komercyjny system operacyjny o zamkniętym źródle oparty na tradycjach BSD.
- Inżynieria systemu
- Operacje niskopoziomowe
- Instalacja systemu i zaawansowane Recovery
- Procedura boot i dyscypliny startowe
- Mechanizmy ochrony integralności zasobów systemu
- Niestandardowe rozszerzenia i moduły kernela
- Niestandardowe sterowniki sprzętowe i współpraca z urządzeniami specjalnymi
- Operacje niskopoziomowe
- Stabilność i wydajność
- Oprogramowanie open-source
- Standardowa instrumentacja programów i interfejsów użytkownika linii poleceń zgodna z BSD i GNU / Linux
- Dedykowany system pakietów oprogramowania homebrew
- Nowoczesne systemy plików
- System plików Apple APFS — nowoczesny system plików dla nowszych macOS oferujący łatwe i wszechstronne kopie bezpieczeństwa, snapshoty wolumenów oraz zaawansowane funkcje szyfrujące — rozwiązania szyfrowania i uwierzytelniania danych
- System plików OpenZFS — implementacja projektu OpenZFS na macOS w rozwiązaniach zaawansowanych systemów plików i przechowywanie danych oraz szyfrowania i uwierzytelniania danych
- Oprogramowanie open-source
- Bezpieczeństwo
- Zaawansowany model bezpieczeństwa
- Modelowa konfiguracja bezpieczeństwa według macOS Security Compliance Project (mSCP) opartego o dyrektywy NIST 800-53 i NIST 800-219 w implementacji rozszerzeń NIST 800-171, DoD CMMC lub CNSSI
- Bezpieczeństwo sieci
- Obsługa standardów sieci bezprzewodowych i bezpieczeństwo bezprzewodowej wymiany danych
- Zaawansowana obsługa bezpiecznych sieci lokalnych
- Zaawansowane zarządzanie siecią i filtrowanie pakietów z Berkeley Packet Filter
- Wirtualizacja i konteneryzacja sieci w zaawansowanych scenariuszach VPN — rozwiązania zaawansowanych sieci komputerowych oraz wirtualnych sieci prywatnych
- Operacje w sieciach deep web — rozwiązania inżynierii sieci niepublicznych i anonimowych oraz poufności komunikacji
- Operacje w sieciach anonimowych — rozwiązania inżynierii sieci niepublicznych i anonimowych oraz zaawansowanej poufności komunikacji
- Bezpieczeństwo danych
- Poufność komunikacji — rozwiązania komunikacji w zamkniętej pętli oraz bezpieczna wymiana danych wrażliwych — rozwiązania poufności komunikacji oraz zaawansowanej poufności komunikacji
- Szyfrowanie danych
- Uwierzytelnianie danych — instrumentacja sygnująca pocztę elektroniczną i pliki oraz obsługa europejskich standardów podpisów elektronicznych
- Funkcje szyfrujące i samo-szyfrujące systemu plików APFS — rozwiązania szyfrowania i uwierzytelniania danych
- Modularne szyfrowanie używającego rozwiązań open-source — rozwiązania szyfrowania i uwierzytelniania danych i zaawansowanego szyfrowania danych
- Zaawansowany model bezpieczeństwa
- Wirtualizacja i konteneryzacja
- Wirtualizacja podstawowa — uproszczone wykonanie programów z innych platform
- System kompatybilności i abstrakcji programowej Crossoverlicencja komercyjna
- Uproszczony system wirtualizacji Parallelslicencja komercyjna
- Wirtualizacja zaawansowana — pełna wirtualizacja dla platformy Apple Silicon/ARM64
- System wirtualizacji VMWare Fusion
- System wirtualizacji Oracle VirtualBox
- System wirtualizacji i translacji sprzętowej UTM/Qemu
- Dalsze rozwiązania wirtualizacji systemów i usług
- Konteneryzacja i modularne środowisko pracy
- Architektura konteneryzacji z elementami wirtualizacji Docker dla macOS
- Wirtualizacja podstawowa — uproszczone wykonanie programów z innych platform
- Środowisko korporacyjne i chmura Apple
- Centralne zarządzanie urządzeniami Apple w systemie integracji Apple MDM
- Stosowane bezpieczeństwo i inżynieria usług chmurowych Apple
- Stosowana prywatność i synchronizacja danych w usługach chmurowych Apple
Systemy BSD i Linux w konfiguracjach specyficznych dla systemów osobistych
- Linux Ubuntu dla systemów osobistych — rozszerzone zastosowanie systemów serwerowych wysokiego bezpieczeństwa
- FreeBSD dla systemów osobistych — rozszerzone zastosowanie systemów serwerowych wysokiego bezpieczeństwa
Usługi produkcyjne i kluczowe serwisy serwerowe
Inżynieria, budowa, bezpieczeństwo i optymalizacja kluczowych usług serwerowych dla systemów BSD i Linux
Zaawansowane środowiska pracy i bezpieczeństwo- Systemy serwerowe wysokiego bezpieczeństwa — rozwiązania systemów serwerowych wysokiego bezpieczeństwa oraz zaawansowanych systemów plików i przechowywanie danych
- Wirtualizacja i izolacja usług — rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
- Praca w bezpiecznym środowisku — rozwiązania wirtualnych sieci prywatnych, poufności komunikacji, zaawansowanej poufności komunikacji oraz zaawansowanych systemów plików i przechowywanie danych
- Praca z treściami wrażliwymi — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Serwery Web — usługi serwujące treść przez protokół HTTP w zadaniach dowolnych zastosowań, w tym aż po kompleksową pracę w środowiskach chmur i klastrów — rozwiązania WebOps NginxCaddyrelayd
- Środowiska CGI — środowiska wykonania kodu we współpracy z serwerami HTTP, zazwyczaj jako logika dla Web — rozwiązania usług programistycznych PHP i usług programistycznych Go PHPGo
- Systemy baz danych — systemy produkcyjnych baz danych RDBMS i nierelacyjnych działające jako autonomiczne usługi o szerokim zakresie funkcji i protokołów dostępu MySQLPercona MySQLPostgreSQLSQLiteRedis
- Zintegrowane bazy danych — środowiska zintegrowanych baz danych będących częścią aplikacji, rozwiązań programistycznych lub pracujące jako elementy złożonych architektur RocksDBLMDBBerkeleyDB
- Serwery poczty elektronicznej — systemy wymiany poczty, filtrowania spamu oraz dostępu do poczty aplikacji użytkownika OpenSMTPDPostfixRspamd
- Systemy bezpiecznej komunikacji — systemy bezpiecznej komunikacji tekstowej, audio i wideo, zazwyczaj w zamkniętej pętli — rozwiązania poufności komunikacji oraz zaawansowanej poufności komunikacji SignalSimpleXMatrixIRC
- Systemy produkcyjnych klastrów i wirtualizacji — zastosowanie konteneryzacji mikroserwisów i wirtualizacji w podstawowych klastrach i równoważeniu obciążenia — rozwiązania wirtualizacji systemów i usług DockerKVMbhyve
- Repozytoria Git — repozytoria kodu i systemy kontroli wersji z interfejsem Web — rozwiązania GitOps GitGitLabGiteagitolite
- Systemy chmury — usługi budujące systemy łatwej synchronizacji i wymiany danych online — rozwiązania prywatnej i publicznej chmury ownCloudSeafileSyncthingRclone
- Serwery wymiany danych — systemy szybkiej wymiany dużej ilości danych używające bezpiecznych protokołów wysokiej wydajności SFTP i SCP — solutions for zaawansowanych systemów plików i przechowywanie danych ZFSBtrfsOpenSSH
- Serwery uwierzytelnienia — serwery centralnej autoryzacji i uwierzytelnienia systemów, procesów i użytkowników, zazwyczaj w środowiskach DevOps SSSD
- Serwery DNS — serwery nazw przygotowane do szybkiej i bezpiecznej pracy dla środowisk wysokiego bezpieczeństwa i instrumentacji DevOps Unbound
- Serwery SMB i NFS — usługi łatwej wymiany danych w sieciach lokalnych — rozwiązania zaawansowanych sieci komputerowych SambaNFS
Monitorowanie wydajności kodu, systemów i usług
Rozwiązania monitorowania wydajności kodu, infrastruktury i systemów sieciowych, systemów wirtualizacji oraz usług i procesów
Monitorowanie wydajności w systemie Prometheus- Generowanie lub zbiór metryk wydajności przez eksportery wbudowane w systemy i aplikacje, oraz eksportery i rozwiązania opublikowane jako oprogramowanie wolne — zadania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych oraz wirtualizacji systemów i usług
- Rozwiązania programistyczne generowania lub zbioru metryk wydajności oraz funkcje monitorujące własnego kodu — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Przetwarzanie zebranych danych i szczegółowa wizualizacja w systemie Grafana
- Własne rozwiązania programistyczne przetwarzania danych dostarczonych przez Prometheus/PromQL — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
Zaawansowane systemy plików i przechowywanie danych
Zarządzanie systemami przechowywania danych systemów serwerowych i zaawansowanych stacji roboczych
System plików ZFS typu copy-on-write dla systemów serwerowych- Bezpieczne środowiska startowe ZFS
- Kryptografia własna ZFS
- Zarządzanie danymi ZFS — eksport, replikacja i odtwarzanie puli i wolumenów
- Integralność danych ZFS — pule i wolumeny redundantne, ZRAID, lustrzane i samo naprawiające się
- ZFS w zastosowaniach specjalnych — pule i wolumeny jednorazowe i tymczasowe
- Optymalizacja struktur ZFS w zastosowaniach wielkoskalowych
- Optymalizacja sprzętu pod system plików ZFS
- Optymalizacja pracy systemu plików ZFS dla baz danych i usług szczególnych
- Różnice w zastosowaniu i pracy między Oracle ZFS, FreeBSD ZFS i OpenZFS
- Zarządzanie danymi Btrfs — eksport, replikacja i odtwarzanie urządzeń Btrfs i subwolumenów
- Integralność danych Btrfs — urządzenia i subwolumeny redundantne, RAID, lustrzane i samo naprawiające się
- Btrfs w zastosowaniach specjalnych — urządzenia i subwolumeny jednorazowe i tymczasowe
- Optymalizacja struktur Btrfs w zastosowaniach wielkoskalowych
- Optymalizacja sprzętu pod system plików Btrfs
- Optymalizacja pracy systemu plików Btrfs dla baz danych i usług szczególnych
- Standardowe — operacje na ext4, UFS, FFS, Hammer i (ex)FAT(32)
- Protokoły sieciowe — operacje na i implementacja usług dostarczających NFSv3/v4 i SMB — rozwiązania DevOps oraz usług produkcyjnych i kluczowych serwisów serwerowych
- Zaawansowana obsługa i kryptografia własna systemu plików APFS
- Rozwiązania podstawowe szyfrowania i uwierzytelniania danych oraz poufności komunikacji
- Rozwiązania zaawansowane systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, prywatnej i publicznej chmury, zaawansowanego szyfrowania danych oraz zaawansowanej poufności komunikacji
Zaawansowane szyfrowanie danych
Zaawansowane rozwiązania szyfrowania danych dla systemów serwerowych
Systemy szyfrujące dla FreeBSD- Szyfrowanie urządzeń blokowych
- geli — zaawansowany system szyfrujący oparty o struktury GEOM i crypto działający jako sprzętowa warstwa abstrakcji pamięci blokowej. W pełni zintegrowany z bootloaderami obsługującymi ZFS i środowiska startowe oparte o ZFS, oferuje pełne szyfrowanie całych wolumenów w zaawansowanych scenariuszach. Zazwyczaj działa jako dostawca urządzeń dla systemów plików UFS lub ZFS. Najprawdopodobniej najbardziej zaawansowany i skuteczny system szyfrujący z obecnie dostępnych.
- gdbe — system szyfrujący oparty o struktury GEOM i crypto działający jako sprzętowa warstwa abstrakcji pamięci blokowej do specjalnego zastosowania, opracowany w ramach kontraktu dla DARPA. Wolumeny zaszyfrowane gdbe staje się nieodróżnialne od wolumenów wypełnionych przypadkowymi danymi, co kwalifikuje gdbe do szczególnych zastosowań.
- Szyfrowanie własne systemów plików
- ZFS — szyfrowanie jako funkcja systemu plików ZFS zgodna z implementacją OpenZFS, pozwalająca na wydajne szyfrowanie wybranych datasetów ZFS na wolumenach fizycznych i wirtualnych
- Szyfrowanie urządzeń blokowych
- softraid (d:crypto) — system szyfrujący dostarczany na poziomie pseudourządzenia softraid działającego w dyscyplinie CRYPTO jako sprzętowa warstwa abstrakcji pamięci blokowej. Zintegrowanie z bootloaderem pozwala na pełne szyfrowanie całych wolumenów. Działa jako dostawca urządzeń dla FFS i FFS2.
- Szyfrowanie urządzeń blokowych
- cryptsetup — zaawansowany system szyfrujący oparty o struktury szyfrujące dm-crypt i manager kluczy LUKS, działający jako sprzętowa warstwa abstrakcji pamięci blokowej. W zaawansowanych konfiguracjach oferuje pełne szyfrowanie dysku i współpracę z wybraniami bootloaderami. Dobrze rozwinięty i wydajnych system szyfrujący, może być dostawcą urządzeń dla OpenZFS lub Btrfs.
- Szyfrowanie własne systemów plików
- ext4 — szyfrowanie jako funkcja standardowego systemu plików obejmująca wybrane katalogi zabezpieczone indywidualnymi kluczami
- ZFS — szyfrowanie jako funkcja systemu plików ZFS (implementacja OpenZFS) pozwalająca na wydajne szyfrowanie wybranych datasetów ZFS na wolumenach fizycznych i wirtualnych
- Szyfrowanie własne systemów plików
- (Oracle) ZFS — szyfrowanie oryginalnego ZFS we współpracy z systemem kryptograficznym Solaris Cryptographic Framework. ZFS na Solaris jest produktem komercyjnym i jego zamknięty kod źródłowy nie jest dostępny do niezależnego audytu.
- Szyfrowanie sprzętowe i zastosowanie dysków samoszyfrujących (self-encrypting drives) w różnych scenariuszach, w tym jako warstwa podstawowa kompleksowych systemów bezpieczeństwa
- Dyski samoszyfrujące o indywidualnym schemacie bezpieczeństwa
- Dyski samoszyfrujące działające w standardzie TCG OPAL
- Rozwiązania szyfrów jednorazowych i tymczasowych
- Aktywna programowa i sprzętowa obrona szyfrowanych systemów i volumenów przed fizyczną ingerencją i zajęciem przez osoby trzecie
Wirtualne sieci prywatne
Rozwiązania zapewniające bezpieczną komunikację między systemami serwerowymi i sieciami wysokiego bezpieczeństwa
Połączenia wysokiego bezpieczeństwa i wydajności IPSec- IPSec dla systemów Linux/Unix i wyspecjalizowanego sprzętu sieciowego
- IPSec w połączeniu z protokołami enkapsulacji i tunelującymi
- Rozwiązania zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług oraz izolacji usług i procesów
- Optymalizacja, konfiguracja i multiplex serwerów dostępowych
- Połączenia wireguard dla sieci wysokiego bezpieczeństwa i klientów mobilnych
- Połączenia wireguard anonimowe (lub ślepe) w oparciu o kryptografię asymetryczną
- Rozwiązania specjalnego zastosowania dla systemów serwerowych
- Rozwiązania przeciwdziałające blokowaniu protokołu wireguard
- Rozwiązania zaawansowanych sieci komputerowych, poufności komunikacji oraz zaawansowanej poufności komunikacji
- Wirtualizacja i użycie ssh jako protokołu VPN specjalnego zastosowania
- Bezpieczny transport danych dla systemów serwerowych i wyspecjalizowanego sprzętu sieciowego
- Zasoby sieciowe używające podsystemów uwierzytelnienia ssh
- Wirtualne sieci prywatne i połączenia oparte o protokół OpenVPN
- Wirtualne sieci prywatne i połączenia oparte o protokół Cisco AnyConnect
Inżynieria sieci niepublicznych i anonimowych
Inżynieria, budowa, bezpieczeństwo i optymalizacja usług Internetu niepublicznego, tzw. deep web, i ukrytego, tzw. darkweb
Sieci deep web- Inżynieria systemów serwerowych i środowisk pracy do operacji w deep web — rozwiązania środowiska pracy wysokiego bezpieczeństwa, zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa oraz wirtualnych sieci prywatnych
- Inżynieria serwisów i usług deep web — rozwiązania usług produkcyjnych i kluczowych serwisów serwerowych, prywatnej i publicznej chmury, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych, poufności komunikacji, zaawansowanej poufności komunikacji, szyfrowania i uwierzytelniania danych, zaawansowanego szyfrowania danych oraz zaawansowanych systemów plików i przechowywanie danych
- Inżynieria, kryptografia i obsługa sieci anonimowej The Onion Router (TOR)
- Inżynieria, kryptografia i obsługa sieci anonimowej The Invisible Internet Project (I2P)
- Budowa i optymalizacja systemów serwerowych do operacji w sieciach anonimowych — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług, izolacji usług i procesów, usług produkcyjnych i kluczowych serwisów serwerowych, szyfrowania i uwierzytelniania danych, zaawansowanego szyfrowania danych oraz WebOps
- Budowa i optymalizacja bezpiecznych środowisk pracy z sieciami anonimowymi — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych
- Budowa i optymalizacja bezpiecznych dedukowanych usług sieci anonimowych — rozwiązania usług programistycznych PHP, usług programistycznych Go, programistycznego bezpieczeństwa operacji, programistycznego bezpieczeństwa danych, WebOps, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, bezpieczeństwa i prywatności architektury blockchain oraz programistycznej obsługi architektury blockchain i kryptowalut
Środowisko pracy wysokiego bezpieczeństwa
Organizacja i budowa środowisk bezpiecznej pracy
Sieci komputerowe wysokiego bezpieczeństwa- Rozwiązania zaawansowanych sieci komputerowych oraz wirtualnych sieci prywatnych
- Zaawansowana konfiguracja bezpieczeństwa i wydajności systemów Apple macOS — rozwiązania bezpiecznych stacji roboczych i komputerów osobistych
- Rozwiązania środowiska pracy wysokiego bezpieczeństwa, wirtualizacji systemów i usług, wirtualnych sieci prywatnych, poufności komunikacji, zaawansowanej poufności komunikacji, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowane rozwiązania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, monitorowania wydajności kodu, systemów i usług, prywatnej i publicznej chmury, wirtualizacji systemów i usług, izolacji usług i procesów, zaawansowanych systemów plików i przechowywanie danych, wirtualnych sieci prywatnych, poufności komunikacji, zaawansowanej poufności komunikacji,szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania usług produkcyjnych i kluczowych serwisów serwerowych, monitorowania wydajności kodu, systemów i usług, wirtualizacji systemów i usług, izolacji usług i procesów, zaawansowanych systemów plików i przechowywanie danych, prywatnej i publicznej chmury, inżynierii sieci niepublicznych i anonimowych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania systemów serwerowych wysokiego bezpieczeństwa, wirtualnych sieci prywatnych, poufności komunikacji, zaawansowanej poufności komunikacji, inżynierii sieci niepublicznych i anonimowych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Rozwiązania DevOps, monitorowania wydajności kodu, systemów i usług, GitOps and WebOps
Systemy serwerowe wysokiego bezpieczeństwa
Zaawansowane systemy serwerowe wysokiego bezpieczeństwa i stabilności odpowiednie dla praktycznie każdego zastosowania
Systemy serwerowe na FreeBSDZaawansowany Unix BSD o unikatowych możliwościach. Zastosowanie serwerowe.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa systemu ściśle dopasowanego do zadania
- Środowiska startowe (Boot Environments) i system plików ZFS — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Zaawansowany debug i aktywne rozwiązywanie problemów z DTrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Wysoce zaawansowana konfiguracja bezpieczeństwa
- Filtry pakietów IPFW i PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych
- Zaawansowane wielopoziomowe systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja i izolacja
- Środowiska izolowane jail
- Wirtualizacja sieci przez VNET i Netgraph
- Systemy wirtualizacji bhyve i VirtualBox
- Rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
Legendarnie bezpieczny system z grupą zaufanych demonów. Specyficzne zastosowanie.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa systemu ściśle dopasowanego do zadania
- Zaawansowany debug i aktywne rozwiązywanie problemów z btrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Zaawansowana konfiguracja bezpieczeństwa
- Filtr pakietów PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych
- Systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja
- System wirtualizacji vmm
- Rozwiązania wirtualizacji systemów i usług, izolacji usług i procesów
Prosty w obsłudze i wszechstronny Linux. Uniwersalne zastosowanie.
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Inżynieria źródeł i kernela systemu — budowa i obrazowanie dopasowanego systemu
- Systemy plików OpenZFS i Btrfs — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Bezpieczeństwo
- Uproszczona konfiguracja bezpieczeństwa
- Filtry pakietów iptables i UFW
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych
- Systemy szyfrowania danych — rozwiązania zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Zaawansowana obsługa prywatności i sieci anonimowych — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji and inżynierii sieci niepublicznych i anonimowych
- Wirtualizacja i konteneryzacja
- Uproszczona konteneryzacja mikroserwisów Docker
- Zaawansowana izolacja i konteneryzacja usług z LXD
- Zaawansowana wirtualizacja z KVM/Qemu
- Dalsze rozwiązania wirtualizacji systemów i usług i izolacji usług i procesów
Zaawansowany i potężny korporacyjny Unix o zamkniętym kodzie źródłowym
- Inżynieria systemu
- Zaawansowana instalacja i recovery
- Środowiska startowe (Boot Environments) i oryginalny system plików ZFS — rozwiązania zaawansowanych systemów plików i przechowywanie danych
- Zaawansowany debug i aktywne rozwiązywanie problemów z DTrace
- Zaawansowany monitoring wydajności systemu i usług — rozwiązania monitorowania wydajności kodu, systemów i usług
- Bezpieczeństwo
- Zaawansowana konfiguracja bezpieczeństwa
- Filtr pakietów PF
- Zaawansowany routing, obsługa i szyfrowanie sieci — rozwiązania wirtualizacji systemów i usług oraz wirtualnych sieci prywatnych
- Szyfrowanie danych systemu plików ZFS
- Operacje kryptograficzne z Cryptographic Framework
- Wirtualizacja i izolacja
- Środowiska wirtualizacji i izolacji Solaris Zones
- Środowiska wirtualizacji i izolacji kernela Solaris Kernel Zones
- System wirtualizacji VirtualBox
- Doradztwo w zakupie, rozbudowie, konfiguracji fizycznych serwerów i dodatkowego wyposażenia serwerów
- Doradztwo w wyborze optymalnego centrum danych i analiza peeringu
Izolacja usług i procesów
Inżynieria, budowa, bezpieczeństwo i optymalizacja zaawansowanej konteneryzacji i izolacji usług serwerowych
Klastry i konteneryzacja mikroserwisów- Systemy uproszczone konteneryzacji Docker dla systemów Linux i macOS
- Drugorzędne systemy konteneryzacji dla systemu Linux
- System izolacji i konteneryzacji LXD dla systemu Ubuntu Server
- System zaawansowanej izolacji jail z VNET i Netgraph dla systemu FreeBSD
- System izolacji Solaris Zones i Solaris Kernel Zones dla systemu Oracle Solaris 11
- Drugorzędne systemy izolacji dla systemów Ubuntu Server, FreeBSD i OpenBSD
Wirtualizacja systemów i usług
Inżynieria, budowa, zarządzanie i optymalizacja systemów dostarczających wirtualizację i maszyn wirtualnych
Inżynieria, budowa, wyspecjalizowana konfiguracji, zaawansowane bezpieczeństwo i optymalizacja systemów wirtualizacji i indywidualnych maszyn wirtualnych- System wirtualizacji KVM/Qemu dla systemów Linux
- System wirtualizacji bhyve dla systemu FreeBSD
- System wirtualizacji vmm dla OpenBSD
- System wirtualizacji VMWare dla wielu systemów
- System wirtualizacji VirtualBox dla wielu systemów
- System wirtualizacji UTM/Qemu dla systemu macOS
- Szyfrowanie pełne maszyn wirtualnych
- Szyfrowanie tymczasowe i jednorazowe dla maszyn wirtualnych specjalnego przeznaczenia
- Rozwiązania systemów serwerowych wysokiego bezpieczeństwa, izolacji usług i procesów, wirtualnych sieci prywatnych, inżynierii sieci niepublicznych i anonimowych, zaawansowanych systemów plików i przechowywanie danych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
Szyfrowanie i uwierzytelnianie danych
Szyfrowanie i uwierzytelnianie wrażliwych danych cyfrowych
Szyfrowanie i uwierzytelnianie treści, tekstu i indywidualnych plików- Standard OpenPGP/GnuPG — uniwersalny system szyfrowania i uwierzytelniania treści, tekstu i indywidualnych plików oparty o kryptografię asymetryczną, zdefiniowany przez standardy RFC 4880 i RFC 9580, funkcjonujący jako de facto domyślny system sygnowania oprogramowania i kodu oraz szyfrowania i uwierzytelniania poczty elektronicznej. W użyciu od ponad 30 lat, skuteczność PGP zależy od wybranego rodzaju kluczy i algorytmu szyfrującego. Standard PGP polega na bezpośredniej wymianie kluczy publicznych między stronami komunikującymi się i nie jest zależny od zaufanych osób trzecich.
- Standard S/MIME — uniwersalny system szyfrowania i uwierzytelniania poczty elektronicznej oparty o kryptografię asymetryczną, zdefiniowany przez standard RFC 8551. Standard S/MIME wymaga udziału zaufanych osób trzecich potwierdzających ważność certyfikatów w użyciu.
- Standard signify — system uwierzytelniania plików i tekstu opracowany przez projekt OpenBSD, oparty o kryptografię asymetryczną, łączący możliwie wysoką prostotę i łatwość obsługi z nowoczesną kryptografią
- Operacje na podpisach elektronicznych i certyfikatach regulacji eIDAS — rozwiązania obsługi standardów podpisów elektronicznych CAdES, PAdES i XAdES
- Programistyczne rozwiązania automatycznego lub zintegrowanego zarządzania podpisami elektronicznymi — rozwiązania usług programistycznych PHP, usług programistycznych Go, programistycznego bezpieczeństwa operacji i programistycznego bezpieczeństwa danych
- Szyfrowanie urządzeń blokowych
- Szyfrowanie własne systemów plików — nowoczesne systemy plików oferujące funkcje szyfrujące, zazwyczaj działające transparentnie bez ingerencji użytkownika.
Przykład Apple APFS — system plików nowszych systemów Apple macOS szyfrujący dane jako komponent automatyczny Filevault oraz komponent zaawansowany pozwalający na dalej idącą konfigurację przez użytkownika. Funkcje samoszyfrujące platformy Apple Silicon i systemu plików APFS mogą być dobrą podstawą wstępnego bezpieczeństwa danych dla prostych zastosowań. APFS jest produktem komercyjnym o zamkniętym kodzie. - Kontenery kryptograficzne i modularne szyfrowanie wybranych wolumenów — systemy podstawowego szyfrowania blokowego, skutecznie zabezpieczające wybrane wolumeny oraz pozwalające na tworzenie kontenerów kryptograficznych, zazwyczaj o otwarty kodzie źródłowym pozwalającym na zewnętrzne audyty bezpieczeństwa.
PrzykładVeraCrypt — rozwinięcie starszego systemy TrueCrypt
- Szyfrowanie własne systemów plików — nowoczesne systemy plików oferujące funkcje szyfrujące, zazwyczaj działające transparentnie bez ingerencji użytkownika.
- Szyfrowanie stosowych systemy plików — rozwiązania stosowych systemów plików operujących na poziomie użytkownika, głównie służące do zabezpieczenia wybranych zbiorów danych
PrzykładyeCrypFs dla Linux lub EncFS dla wielu platform - Szyfrowanie danych w chmurze — rozwiązania systemów szyfrujących zbiory danych przystosowane do zastosowania z systemami chmur i systemami wymiany plików osób trzecich
Przykładygocryptfs lub cryfs dla wielu platform
Zaawansowane sieci komputerowe
Inżynieria, budowa, bezpieczeństwo i optymalizacja nowoczesnych sieci komputerowych wysokiej wydajności i bezpieczeństwa
Bezpieczne sieci lokalne- Zarządzanie siecią
- Aktywna obrona sieci fizycznych i bezprzewodowych — bramy dostępu, filtrowanie pakietów oraz aktywny nadzór i profilowanie ruchu sieciowego
- Zaawansowana obsługa końcowych punktów dostępu do Internetu na własnym sprzęcie i oprogramowaniu
- Zaawansowana infrastruktura
- Sieci przewodowe
- Sieci fizyczne wysokiej wydajności o przesyle do 10 Gbit/s
- Sieci lokalne wymagające bezpiecznego mechanizmu dostępu
- Szyfrowanie fizycznej sieci lokalnej
- Sieci bezprzewodowe
- Sieci bezprzewodowe w standardach WiFi 6 i 7
- Sieci bezprzewodowe wysokiej wydajności o przesyle do 2.5 Gbit/s
- Wielowarstwowe szyfrowanie sieci bezprzewodowej
- Systemy kontroli dostępu do sieci bezprzewodowe
- Sieci o pełnej funkcjonalności infrastruktury Ubiquiti Unifi
- Sieci przewodowe
- Zasoby peryferyjne
- Zasoby dyskowe Network Attached Storage (NAS) dla sieci lokalnych
- Serwery druku i drukarki sieciowe
- Wielotorowe i redundantne zasilanie dla całych sieci
- Bezpieczna komunikacja i wymiana danych
- Bezpieczna komunikacja w sieci — rozwiązania poufności komunikacji, zaawansowanej poufności komunikacji oraz wirtualnych sieci prywatnych
- Bezpieczna wymian danych w sieci — rozwiązania prywatnej i publicznej chmury
- Inżynieria sieci typu deep web — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Inżynieria sieci anonimowych — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Modularyzacja i wirtualizacja sieci
- Sieci wirtualne, izolowane i wielowarstwowe dla grup roboczych o ściśle określonych prawach i zadaniach
- Bezpieczny zdalny dostęp do sieci lokalnych — rozwiązania wirtualnych sieci prywatnych
- Zaawansowane systemy i usługi serwerowe — rozwiązania systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych
- Rozwiązania wirtualnych sieci prywatnych
- Rozwiązania wirtualizacji systemów i usług oraz izolacji usług i procesów
- Programistyczna obsługa architektur blockchain i kryptowalut — rozwiązania bezpieczeństwa i prywatności architektury blockchain oraz programistycznej obsługi architektury blockchain i kryptowalut
Prywatne i publiczne chmury
Inżynieria, budowa i zarządzanie usługami chmury prywatnej i publicznej
Chmury prywatne- Przygotowanie pod chmurę prywatną — rozwiązania zaawansowanych sieci komputerowych, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych oraz zaawansowanych systemów plików i przechowywanie danych
- Rozwiązania prywatnej chmury i wymiany danych wewnątrz organizacji — rozwiązania zaawansowanych sieci komputerowych, wirtualnych sieci prywatnych, szyfrowania i uwierzytelniania danych oraz zaawansowanego szyfrowania danych
- Prywatne chmury wysokiego bezpieczeństwa — rozwiązania wirtualnych sieci prywatnych, poufności komunikacji oraz zaawansowanej poufności komunikacji
- Prywatne chmury do zastosowań niepublicznych typu deep web — rozwiązania inżynierii sieci niepublicznych i anonimowych
- Programistyczna obsługa chmury prywatnej — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Przygotowanie pod chmurę publiczną — rozwiązania środowiska pracy wysokiego bezpieczeństwa, systemów serwerowych wysokiego bezpieczeństwa, usług produkcyjnych i kluczowych serwisów serwerowych, wirtualizacji systemów i usług, izolacji usług i procesów, wirtualnych sieci prywatnych oraz zaawansowanych systemów plików i przechowywanie danych
- Chmury o wysokiej wydajności i publiczny dostęp do dużej ilości danych — rozwiązania zaawansowanych sieci komputerowych oraz zaawansowanych systemów plików i przechowywanie danych
- Programistyczna obsługa chmury publicznej — rozwiązania usług programistycznych PHP oraz usług programistycznych Go
- Rozwiązania GitOps oraz WebOps